• 公众 DNS 服务问答
  • 权威 DNS 服务问答
  • ISP 应急备份服务问答

问:QQ能上,网页打不开怎么解决?

答:QQ能上表示您的网络是好的,网页打不开是因为您所用的DNS有故障,将DNS地址设置为114.114.114.114及114.114.115.115可有效解决这个故障。设置DNS的方法请点这里

问:DNS 有什么用?

答:DNS服务是最基础的网络服务,它将网站的网址翻译成计算机可访问的IP地址,有点类似于114电话号码查询服务。
比如说您要去访问百度的网址 www.baidu.com,您的计算机就会自动问DNS服务器“www.baidu.com的IP地址是多少呀?”如果DNS服务器出故障无法回答您,那您就无法访问百度了。您上网浏览的网页中,有些是坏蛋精心伪装的网站,比如说您不知情被引导去访问坏蛋的网址 www.huaidan.com 时,您的计算机也会自动问DNS服务器“www.huaidan.com的IP地址是多少呀?” 如果DNS服务器告诉您它的IP地址(电信运营商的DNS都按规范应答),那好,您就有可能掉进坏蛋挖好的陷阱中去了!

问:114DNS 的公众 DNS 服务对我有帮助吗?

答:很有帮助。114DNS 与电信运营商自动分配给您的 DNS 相比,提供绿色 DNS 服务,而且更安全、更稳定、更方便。
使用 114DNS,您可以舒心畅游互联网,再也不要忍受 DNS 无故被劫持、被强扭去看广告或粗俗网站之痛苦;
使用 114DNS,骗您到山寨版假冒购物网站、窃取您的银行证券帐号密码、偷窥您的聊天记录和隐私照片、卖掉您的游戏道具的坏蛋们更难得逞;
使用 114DNS,可以保护您的未成年小孩免受网络色情内容的毒害;
使用 114DNS,您不会再遭遇因电信运营商的 DNS 故障而无法上网的麻烦;
使用 114DNS,无论出差到中国的哪个城市,您再也不用去修改笔记本电脑的 DNS 设置了。

问:DNS 是如何劫持的?有何危害?

答:计算机问DNS服务器“网站甲的IP地址是多少?”DNS服务器故意告诉计算机一个不正确的IP地址,计算机被引导到这个IP地址时,您看到的根本不是您想看的网站而是一个广告或是要偷窃您信息的网站。DNS劫持的危害类似于无良导游不带您看风景却将您带到黑店买东西。

问:网络劫持包括那几类?如何处理?

答:从互联网上搜索到的网络劫持抱怨大概可分为 3 类,处理方法如下:

1. http 劫持:这类劫持与 DNS 无关,ISP 伪造响应发给用户的浏览器,可通过将劫持页面的 IP 地址或域名放入浏览器的受限站点的方法免受其骚扰;
2. 递归 DNS 劫持:不使用 ISP 或 OpenDNS 的 DNS 服务,改用 114.114.114.114;
3. 权威 DNS 劫持:说它劫持有点牵强,因为这是权威 DNS 服务所为,可通过将劫持页面的 IP 地址或域名放入浏览器的受限站点的方法免受其骚扰;

问:用了114DNS之后为什么还会有电信运营商的广告弹出来?

答:该广告采用法律风险很高的HTTP劫持,技术上与DNS无关。可通过将广告页面的 IP 地址或域名放入浏览器的受限站点的方法减少骚扰。由于HTTP劫持的风险很高,ISP正常情况下HTTP劫持而弹出的广告远少于DNS劫持而发布的广告。

问:如何判断ISP劫持而导致您无法使用114DNS?

答:命令行输入 nslookup whether.114dns.com 114.114.114.114,如果返回的结果有127.0.0.X,说明您的ISP劫持了114DNS,导致您无法使用114DNS的服务。

问:114DNS公众DNS服务免费,是否有稳定的资金保障?

答:虽然114DNS的公众DNS服务是免费的,但114DNS面向企业的权威DNS服务是收费的而且价格较高,国内互联网巨头、电商、金融机构等正在使用114DNS的权威DNS服务。

问:钓鱼网站有什么危害?

答:钓鱼网站通常精心伪装成银行、证券、网络支付、电子商务、网络游戏等网站,骗取用户提交的帐号、密码等私密信息,从而窃取用户的财产。

问:木马网站有什么危害??

答:当您访问一个看似正常、但带有种植木马功能的网站时,您的计算机就可能会被坏蛋安装一个木马软件。木马软件犹如隐藏在您计算机内的一个间谍,可偷窃您的重要信息或隐私信息、修改您的数据、也可把您的计算机当成傀儡去攻击其他人但却让您背黑锅。

问:杀毒软件为何无法拦截钓鱼网站?

答:由于钓鱼网站本身可以没有任何病毒、木马,因而传统的杀毒软件无法识别它。

 

问:114DNS如何拦截钓鱼、病毒、木马网站?

答:114DNS通过多种技术手段事先收集钓鱼网站及含有病毒木马网站的网站,然后将这些网站的域名强制解析成特定的IP地址。使用114DNS之后,无法正确解析出钓鱼、病毒、木马网站的IP地址,从而阻止您访问这些有害网站。

问:我还希望使用114DNS,但是想关闭114DNS的拦截钓鱼、病毒、木马网站功能,如何 设置?

答:您可以将计算机首选DNS服务器设置为:114.114.114.114,备用DNS服务器设置 为:114.114.115.115,则114DNS不会再拦截钓鱼、病毒、木马网站 如果您需要重新打开114DNS的拦截钓鱼、病毒、木马网站功能,再次将计算机首选 DNS服务器设置为:114.114.114.119,备用DNS服务器设置为:114.114.115.119。

DNS设置方法请点 这里

 

问:114DNS如何拦截色情网站?

答:114DNS通过多种技术手段事先收集色情网站及含有少儿不宜内容的网站,然后将这些网站的域名强制解析成特定的IP地址。您将DNS设置为114.114.114.110和114.114.115.110之后,无法正确解析出色情及少儿不宜网站的IP地址,从而保护您的未成年小孩免受网络色情内容的毒害。

问:我还希望使用114DNS,但是想关闭114DNS的拦截色情网站功能,如何设置?

答:您可以将计算机首选DNS服务器设置为:114.114.114.119,备用DNS服务器设置 为:114.114.115.119,则114DNS不会再拦截色情网站 如果您需要重新打开114DNS的拦截色情网站功能,再次将计算机首选DNS服务器设 置为:114.114.114.110,备用DNS服务器设置为:114.114.115.110。

DNS设置方法请点 这里

问:114DNS 的公众 DNS 服务与 OpenDNS、Google DNS 相比,有什么优点?

答:OpenDNS 和 Google DNS 都有值得 114DNS 学习的地方,但 114DNS 以其超高速的处理能力,率先在公众 DNS 服务领域引入按源 IP 智能解析服务,能提高访问网络资源的速度,更何况 114DNS 就在你身边,不会出现"被出国"的尴尬,试用一下就知道 114DNS 的魅力。

问:为什么取名 114DNS?

答:114 在中国是个家喻户晓的电话号码查询特服号,与 DNS 的翻译服务类似,公众 DNS 服务地址为 114.114.114.114 和 114.114.115.115,因而取名 114DNS 。

问:网络上能搜索到许多关于114DNS劫持的报道,为什么?

答:彼 114DNS 非此 114DNS ,114.114.114.114 不会做网络劫持,网络上所骂的 114DNS 劫持,骂的是 ISP 以 DNS 将用户劫持到 114 搜索去,俗话说冤有头债有主,下次再骂应改骂为 "114 搜索的 DNS 劫持",如再简骂为"114DNS 劫持"则会误伤无辜。

问:114DNS 与 ISP 的"DNS流量经营业务"有冲突吗?

答:无冲突。首先 114DNS 不会做网络劫持,因而与 ISP 的"DNS流量经营业务"无冲突;其次,114DNS 可做为 ISP 的有益补充:对于强烈抵制 ISP DNS 劫持的少量用户,ISP 可建议其改用 114DNS,有效降低用户到工信部越级投诉的次数。

问:114DNS的公众DNS服务会影响国家对信息安全的管理吗?

答:不会,因为114DNS的主要用途之一是为基础电信运营商做DNS备份,它的性质及逻辑位置与电信运营商已有的DNS等同。由于性能强劲, 114DNS可为我国的互联网及电子商务提供可靠的基础安全保障,降低重大DNS事件对社会秩序或实体经济造成的负面影响。 2012年3月底,著名黑客组织威胁要攻击 13 个 DNS 根服务器从而让全球互联网瘫痪,114DNS成为中国电信、中国联通、中国移动三大基础电信运营商DNS应急的重要保障。

 

问:如何将 DNS 服务器修改为 114.114.114.114 ?

答:如果您使用的 Windows XP 操作系统,请按下面的操作方法进行修改;如果您使用的是 Windows 7 或 Vista,请点击 这里

Windows XP 系统 DNS 服务器设置方法

1、在桌面中找到"网上邻居"的图标,鼠标右键点击该图标,在弹出菜单中选择"属性",如下图:

如桌面没有"网上邻居"图标,您可以打开系统"控制面板",选择"网络和 Internet 连接",如下图:

2、在完成步骤 1 后出现"网络连接"文件夹,根据用户的宽带方式不同,会出现"本地连接"图标(下图左①)或者“ADSL 拨号”(下图右②)图标,请在图标上单击鼠标右键,在弹出菜单中选择"属性":

3、在完成步骤 2 后出现"本地连接 属性"(下图左①)或者“ADSL 拨号 属性”(下图右②)的窗口,双击" Internet 协议(TCP/IP)"选项或单击选中后再点击下方"属性"按钮,如下图:

4、在完成步骤 3 后,出现"Internet 协议(TCP/IP)属性"窗口,如下图红框标示区域输入 114DNS 为您提供的公众 DNS 服务地址:

首选 DNS 服务器:114.114.114.114,备用 DNS 服务器:114.114.115.115,输好后点击"确定"按钮即完成修改。

 

 

Windows 7 或 Vista 系统 DNS 服务器设置方法

1、在桌面中找到"网络"的图标,鼠标右键点击该图标,在弹出菜单中选择"属性",如下图:

如桌面没有"网上邻居"图标,您可以打开系统"控制面板",选择"网络和 Internet "项中的"查看网络状态和任务"连接,如下图:

2、在完成步骤 1 后出现"网络和共享中心"文件夹,点击左侧“更改适配器设置”,如下图:

3、在完成步骤 2 后出现"网络连接"的窗口,选择您使用的宽带连接,单击右键选择"属性"菜单,如下图:

4、在完成步骤 3 后,根据第 3 步中选择的不同会出现"本地连接 属性"(下图左①)或者“宽带连接 属性”(下图右②)的窗口,在"本地连接 属性"的窗口,双击" Internet 协议版本 4 (TCP/IPv4)"选项或单击选中后再点击下方"属性"按钮;在“宽带连接 属性”窗口中请先点击上方“网络”选项卡,然后再双击" Internet 协议版本 4 (TCP/IPv4)"选项或单击选中后点击下方"属性"按钮。如下图:

5、在完成步骤 4 后,根据第 4 步的操作不同,出现如下图 ① ②不同的"Internet 协议版本4(TCP/IPv4)属性"窗口,如图所示在红色框选区域输入 114DNS 为您提供的公众 DNS 服务地址:

首选 DNS 服务器:114.114.114.114,备用 DNS 服务器:114.114.115.115,输好后点击"确定"按钮即完成修改。

Windows XP 用户点击 这里

 

 

问:ISP如何免费使用114DNS?

答:ISP将BIND的递归请求forward到114DNS,可以大幅度提高现有DNS系统的服务质量,114DNS不会收取任何服务费。

由于114DNS以BGP Global AnyCast方式部署,所以ISP在使用114DNS时需要视BGP的情况决定是否需要采用静态路由,具体如下:

1、三大基础ISP(电信、联通、移动):直接将BIND的递归请求forward到114.114.114.114,无需考虑任何静态路由;

2、仅与三大基础ISP之一互联的小型ISP:直接将BIND的递归请求forward到114.114.114.114,无需考虑任何静态路由;

3、与三大基础ISP两个以上互联的小型ISP:将BIND的递归请求forward到114.114.114.114。访问114DNS默认情况下会使用114DNS在中国电信的服务,如果ISP希望使用114DNS在中国联通的服务,则需要在互联网关上设置静态路由“route add -net 114.114.114.0/23 gw China_Unicom_IP”。

在named.conf中增加如下配置便可将BIND的递归DNS请求forward到114DNS:

options {
	forwarders {114.114.114.114;114.114.115.115;};
};

说明:万一114DNS发生故障,ISP的BIND会自动尝试由自己去完成递归DNS工作。

 

 

问:IDC企业如何免费使用114DNS?

答:IDC企业直接使用114DNS递归服务或将BIND的递归请求forward到114DNS,可以大幅度提高现有DNS系统的服务质量,114DNS不会收取任何服务费。

由于114DNS以BGP Global AnyCast方式部署,所以IDC企业在使用114DNS时需要视BGP的情况决定是否需要采用静态路由,具体如下:

1、仅与三大基础ISP之一互联的IDC:直接将BIND的递归请求forward到114.114.114.114,或告知客户使用114.114.114.114作为DNS地址,无需考虑任何静态路由;

2、与三大基础ISP两个以上互联的IDC(俗称BGP机房):将BIND的递归请求forward到114.114.114.114,或告知客户使用114.114.114.114作为DNS地址。访问114DNS默认情况下会使用114DNS在中国电信的服务,如果IDC企业希望使用114DNS在中国联通的服务,则需要在互联网关上设置静态路由“route add -net 114.114.114.0/23 gw China_Unicom_IP”。

在named.conf中增加如下配置便可将BIND的递归DNS请求forward到114DNS:

options {
	forwarders {114.114.114.114;114.114.115.115;};
};

说明:万一 114DNS 发生故障,IDC 的 BIND 会自动尝试由自己去完成递归 DNS 工作。

问:与多家基础ISP互联的IDC或小型 ISP 使用 114DNS 时,如何确定被访问的114DNS节点在哪个基础ISP?

答:以 114.114.114.114 为 DNS 服务器解析 center.114dns.com,返回的 IP 地址可以判断您当前访问的 114DNS 节点,是 114DNS 在多个基础 ISP 中的哪一个。

Windows命令“nslookup center.114dns.com 114.114.114.114”,四种可能的返回结果的含义如下:

127.0.0.1表示您当前访问的114DNS,在电信(及教育网);
127.0.0.2表示你当前访问的114DNS,在联通;
127.0.0.3表示您当前访问的114DNS,在移动(及铁通);
127.0.0.4表示您当前访问的114DNS,在美国。

注意:如果采用其他DNS服务器解析center.114dns.com,则上述判断不成立。

问:与电信、联通都有电路互联的企业,用114DNS如何做到让某条电路优先?

答:如下图所示,在企业的接口路由器上设置到114DNS选联通的静态路由,114DNS将返回联通的递归DNS结果,用户主要被引导去联通,从而让联通的电路优先;反之电信的电路优先。

问:与电信、联通都有电路互联的企业,用114DNS如何做到两条电路负载均衡?

答:如下图所示,在企业的接口路由器上设置两条等价路由,寻址到114DNS电信节点时会返回电信的递归DNS结果,寻址到114DNS联通节点时会返回联通的递归DNS结果,有些用户被引导去电信、有些用户被引导去联通,从而让两条链路的负载基本均衡。

问:如何判断我是否真正在使用114.114.114.114作为DNS地址。

答:用浏览器访问 http://welcome.114dns.com/ 就能知道答案。假设你的PC或手机WiFi已经设置DNS为114.114.114.114,但WEB页面却未告知你DNS已经设置为114.114.114.114,那么有两种可能:(1)你的ISP劫持了DNS;(2)你的家用路由器劫持了DNS(这有点不可思议,但由于未知原因就有少量设备这么干的)。

问:如何使用114DNS的httpDNS服务?

答:举例来说: http://114.114.114.114/d?dn=www.google.com&ip=1.2.3.4&ttl=y&type=a
其中:www.google.com 是要解析的域名主机
可选项:ip=1.2.3.4,定义源IP地址,如果不填114DNS就从http请求中获得客户的源IP
可选项:ttl=y,如果不填,则返回值中不包括TTL
可选项:type,如果不填,则返回A记录,目前TYPE只能选A和AAAA

问:我单位需要 114DNS 的权威 DNS 服务?

答:凡是有网站的企事业单位,都可以申请使用 114DNS 的权威DNS解析服务,以减少自建 DNS 或域名注册商 DNS 因故障或被攻击而导致网站不可被访问的风险。

问:114DNS 支持哪些 DNS 记录类型?

答:114DNS 支持 A、AAAA、CNAME、NS、MX、TXT、SOA、SRV、PTR 等常用 DNS 记录类型。

问:如何使用 114DNS 的权威 DNS 解析服务?

答:到域名注册商那,将 NS 服务器修改为:ns100.114dns.com 和 ns100.114dns.net 或者修改为:114.114.118.118 和 114.114.119.119(可"表现"为企业自己的NS服务器)。企业也还可继续保留自己原有的 NS 服务器,在域名注册商那增加一条指向114.114.118.118或114.114.119.119的NS记录。

问:114DNS 使用 2 个 IP 地址对外提供 NS 服务,是否仅有 2 台服务器?

答:114DNS 使用 BGP Global AnyCast 技术:在多个基础电信运营商的多个地点广播相同的 IP 地址,有众多相同 IP 地址的 NS 设备分布在多个基础电信运营商的多个核心机房。DNS 根节点就采用 BGP Global AnyCast 技术部署,因而每个 DNS 根节点仅需 1 个IP地址,但有众多的 NS 设备。BGP Global AnyCast 具有很高的容错性及隔离 DDoS 攻击的能力(2002年10月21日13台 DNS 根服务器遭遇 DDoS 之后,开始以 BGP Global AnyCast 技术部署 DNS 根节点以加强抵御 DDoS 攻击的能力),但需要基础电信运营商在核心路由器上配置、成本高昂,因而国内基本无人使用。
114DNS 是多个基础电信运营商确保互联网基础安全协作的产物,因而采用了与 DNS 根节点一样、最可靠的 BGP Global AnyCast 技术,所以仅需1个 IP,114DNS 实际上用了2个。Google Public DNS 使用的 8.8.8.8 及 8.8.4.4,采用可靠的 BGP Global AnyCast 部署递归 DNS 服务,114DNS 使用的 114.114.114.114 及 114.114.115.115 也采用一样的部署技术,都有大量的递归设备而不是 2 台设备。

问:如何部分使用114DNS的权威DNS透明保护服务

答:CDN 服务企业、自建 CDN 的企业、大型互联网公司,可到域名注册商那将原有的某个 NS 服务地址改为114.114.116.116 或 114.114.117.117。例如企业原有 NS1、NS2、NS3、NS4 等 4 组 NS 服务器,可到域名注册商那将 NS4 指向114.114.116.116 或 114.114.117.117,实际上第 4 组 NS 服务器却使用另外一个 IP 地址,该 IP 地址仅允许 114DNS 访问,因而大众无法直接访问第4 组NS服务器。平常无攻击时 114DNS 仅起桥梁作用,将 ISP 的递归 DNS 请求透传给 NS4,有 DNS 攻击时 114DNS 会将攻击流量洗涤后再送到 NS4 服务器。
114DNS可将 ISP 到 114DNS 递归的源 IP 地址透传给 NS4 服务器,确保企业原有 NS1、NS2、NS3、NS4 的工作不变。当企业所有 NS 被攻击时,就算NS1、NS2、NS3 被攻瘫,114DNS 仍可保障 NS4 正常运行,如下图所示:

问:如何完全使用114DNS的权威DNS透明保护服务

答:CDN 服务企业、自建 CDN 的企业、大型互联网公司,可到域名注册商那将 NS 服务器修改为 ns1000.114dns.com 和 ns1000.114dns.net,或者修改为:114.114.116.116 和 114.114.117.117(可"表现"为企业自己的 NS 服务器)。平常无攻击时 114DNS 仅起桥梁作用,将 ISP 的递归 DNS 请求透传给企业对大众不可访问的 NS 服务器;有 DNS 攻击时 114DNS 会将攻击流量洗涤后再送到企业对大众不可访问的 NS 服务器。
114DNS 可将 ISP 到 114DNS 递归的源 IP 地址透传给企业对大众不可访问的 NS 服务器,确保企业原有 NS 的工作不变。

问:114DNS的可靠性如何?

答:114DNS 由多家基础电信运营商提供的多条专用 10GE 线路直连其核心路由器,采用异地多点接入技术部署,在为电信运营商提供DNS服务的同时为社会企事业单位提供权威 DNS 解析服务。 114DNS 通过硬件自动切换、OSPF Local AnyCast 及 BGP Global AnyCast 相结合,自动旁路故障设备或节点,可提供可靠性高达 99.999% 的电信级服务。

问:114DNS 的权威 DNS 服务与新网、万网等域名注册商的权威 DNS 服务相比,有什么特点?

答:114DNS 权威服务采用 BGP Global AnyCast 技术多点部署,由多个电信运营商提供多条 10GE 直连其核心路由器,多个节点采用相同的 IP 地址,大幅度提升了 114DNS 权威服务的可靠性;商业上,114DNS 仅为守法经营的正规企事业单位提供有偿权威 DNS 解析服务。

问:114DNS 的智能 DNS 解析与其他智能 DNS 解析系统相比,有什么特点?

答:114DNS 将智能 DNS 解析的分区数量提升到 65536 个,可对不同的电信运营商进行分省分区解析而不是简单地分电信、联通解析;114DNS 拥有准确的 IP 地址位置信息,可避免其他智能 DNS 解析系统因 IP 地址位置信息不准确而导致的解析错误。

问:114DNS 的权威解析系统的抗攻击能力与其他 DNS 系统相比,有什么特点?

答:(1)若干基础电信运营商投入了多条直连核心路由器的 10GE 专用 DNS 带宽,114DNS 可抵御几千万 QPS 的各种暴力型 DNS 攻击,其抗攻击能力远超国内现有的其他权威 DNS 解析系统;(2)114DNS 的多点部署与 DNS 根节点一样:在多个地点以 BGP 协议广播相同的 DNS 服务地址,可直接采用 IP 地址对外服务,可靠性很高,而其他 DNS 服务企业则仅能采用域名对外服务,因而存在如下故障隐患:例如名为 dnsprovider 的 DNS 权威服务商,会要求企业将 NS 记录填写为 ns.dnsprovider.com,当解析 ns.dnsprovider.com 记录的服务器被攻击或故障时,其服务的大量域名均会无法解析。

问:114DNS 的权威解析系统的抗攻击方法与其他 DNS 抗攻击相比,有什么特点?

答:其他 DNS 抗攻击通常采用"准白名单"方法:事先收集国内外主要 ISP 递归服务器的 IP 地址列表,当发生 DNS 攻击的时候启动白名单机制----仅允许这些 ISP 递归服务器访问 DNS 系统。这种方法能对付早期低级的 DNS 攻击者,但现在很多 DNS 攻击者发起的 DNS 攻击都是以 ISP 的递归服务器为跳板的,这些攻击者同样收集了国内外主要 ISP 递归服务器的 IP 地址列表,他们攻击某个域名例如 example.com 的时候,伪造源 IP 并向 ISP 递归服务器列表中的所有 IP 地址发出大量的泛域名 *.example.com 请求,每个伪造的 DNS 包都会被 ISP 的递归服务器送到 example.com 的 NS 服务器去递归从而导致其瘫痪。这种抗攻击方法也难以抵御 DNS 攻击者直接伪造源 IP 地址为 ISP 的递归服务器 IP、IP 头的 TTL 合理随机、IP 头的IPID随机、UDP 头的 Src_Port 随机、DNS 的 Transaction ID 随机而发起的泛域名 DNS 请求攻击。此外,这种方法附加的缺点是误伤,许多企业自用的递归服务器往往不在白名单之列。
114DNS 采用其他方法来抵抗 DNS 攻击,结合 114DNS 超强的服务能力,无论 DNS 攻击者以 ISP 的递归服务器为跳板,或是伪造源 IP 地址为 ISP 的递归服务器 IP 而发起 DNS 攻击,114DNS 都能保证权威 DNS 解析系统正常工作。

问:114DNS 的权威 DNS 解析能力与其他 DNS 系统相比,有什么特点?

答:114DNS 已建成系统的权威 DNS 解析能力为全球 .com 和 .net 域名在 DNS 根节点解析量之和的 30 倍,为全球性能最强的权威 DNS 解析平台。

问:异地部署多个 NS 服务节点,能提升权威 DNS 服务系统的抗攻击能力吗?

答:异地部署多个 NS 服务节点,能更好地防止单点故障,包括软硬件故障及通信电路故障,但抗攻击能力与部署的 NS 服务节点数量无实质关系,抗攻击能力仅与权威 DNS 服务系统的总服务能力有关,例如,1 个具备 1000 万 QPS 服务能力的 NS 服务节点,抗攻击能力超过 20 个仅具备 40 万 QPS 服务能力的 NS 服务节点。

问:114DNS 权威服务的对象包括哪些?

答:114DNS 仅为守法经营的正规企事业单位提供有偿权威 DNS 解析服务,申请服务的单位必须提供有效证件并与 114DNS 服务方签署书面合同后,才能使用 114DNS 权威服务。

问:114DNS 提供域名注册服务吗?

答:不提供。您可以联系万网、新网或类似的域名注册机构。

问:114DNS 如何为 ISP 实施 DNS 应急备份?

答:114DNS 采用 BGP 路由牵引技术,接管 ISP 原有的 DNS 服务地址,并通过类似于 VPN 隧道的技术,将 DNS 流量转移到 114DNS 服务节点,逻辑图如下:

问:ISP 启用 114DNS 的应急备份服务时,对专线用户及拨号用户有何影响?

答:无影响。对于专线用户及拨号用户,由于应急备份时 DNS 服务的 IP 地址不变,所以他们都无法感知到变化。

问:ISP 启用 114DNS 的应急备份服务后,是否会增加 DNS 解析时延?

答:不会。首先,由于114DNS 提供给 IPS 的应急备份设备自带高速缓存,由缓存直接响应的时延是微秒级的,远小于 ISP 原有 DNS 的响应时延;其次,114DNS 以 10GE 电路直连多个大型基础电信运营商的核心路由器,因而被提交到 114DNS 节点去递归的 DNS 请求,时延也非常小。

问:ISP启用114DNS应急备份很复杂吗?

答:非常简单,只要操作如下简单界面就可: